תובנותאבטחה ופרטיות

אבטחה ופרטיות

הרשאות, גיבויים ופרטיות בעסק קטן

עסק קטן אינו צריך שפה של מרכז סייבר. הוא כן צריך לדעת מי רואה מידע, איך משחזרים ומה קורה לספקים חיצוניים.

הרשאה לפי צורך

לא כל עובד צריך לראות כל לקוח, מסמך או נתון כספי. הרשאות טובות מתחילות מתפקידים ברורים ומסלול מסודר להוספה, שינוי והסרת גישה.

חשבון משותף חוסך דקה בהקמה אבל פוגע באחריות, בלוגים וביכולת לסגור גישה כשעובד עוזב.

גיבוי אינו רק קובץ שקיים איפשהו

צריך לדעת מה מגובה, באיזו תדירות, כמה זמן נשמר המידע ואיך מבוצעת בדיקת שחזור. גיבוי שלא נוסה הוא הנחה, לא תכנית.

במערכת המחוברת לספקי ענן חשוב להבין גם מה הספק מגבה ומה נשאר באחריות העסק או מפתח המערכת.

פרטיות וספקים

טפסים, CRM, WhatsApp, שירותי דיוור וכלי אנליטיקה יכולים לעבד מידע אישי. העסק צריך לדעת אילו ספקים מקבלים מידע, לאיזו מטרה ואיך מטפלים בבקשת יצוא או מחיקה.

העמוד המשפטי לבדו אינו מספיק. ההבטחות צריכות להתאים להגדרות המערכת, לחוזים ולדרך שבה הצוות עובד בפועל.

המשך קריאה

אבטחה ופרטיות

לראות איך העיקרון הופך לתהליך, מסך והטמעה.

לעמוד הרלוונטי

בעיה דומה בעסק

מאמר מסביר את העיקרון. מיפוי מראה מה לעשות אצלכם.

בדיקת התאמה קצרה תעזור להבין אם מדובר בשינוי תהליך, חיבור כלים או מערכת ממוקדת.

בדיקת התאמה